Ny CVE-2024-6768 BSOD påverkar Windows 11 10 och Server 2022
New Cve 2024 6768 Bsod Affects Windows 11 10 And Server 2022
En rapport från Fortra avslöjar ett nytt säkerhetsfel i en Windows-drivrutin märkt CVE-2024-6768 orsakar en blå skärm på en dator som kör Windows 11/10 och Server 2022. Undrar du över denna CVE-2024-6768 BSOD? Hitta detaljer från detta inlägg på MiniTool .
Förra månaden drabbades miljontals Windows-datorer över hela världen av ett av de enorma globala datoravbrotten orsakade av ett fel i CrowdStrike Falcon. Det har gått mindre än en månad sedan dess CrowdStrike BSOD , har en annan ny blåskärmsfråga avslöjats av cybersäkerhetsföretaget Fortra i en rapport. Det är CVE-2024-6768 BSOD.
Om CVE-2024-6768 Blue Screen
I detalj finns det en ny sårbarhet i Windows CLFS.sys-drivrutinen (Common Log File System) som är ansvarig för att registrera applikationer och hantera loggar. Detta fel som spåras som CVE-2024-6768, uppstår på grund av felaktig validering av specificerad kvantitet i indata (CWE-1284) i CLFS.sys-drivrutinen, vilket leder till en överbelastning av tjänsten.
Denna bugg kan orsaka en oåterkallelig inkonsekvens, utlösa KeBugCheckEx-funktionen, vilket i slutändan resulterar i den ökända Blue Screen of Death som är en långvarig nemesis av Windows-användare.
Sårbarhetens omfattning
CVE-2024-6768 BSOD diskriminerar inte och det påverkar för närvarande alla versioner av Windows 10, Windows 11, Windows Server 2016, Windows Server 2019 och Windows Server 2022, oavsett om de har installerat alla de senaste säkerhetskorrigeringarna.
Forskaren Ricardo Narvaja har visat sårbarheten via en PoC (proof of concept) som använder specifika värden inom en .BLF-fil, ett filformat i Windows CLFS. Utan att kräva användarinteraktion kan en oprivilegierad användare skapa en viss indata för att framkalla en systemkrasch.
Enligt en rapport dyker det upp några potentiella problem som systeminstabilitet och denial of service. Skadliga användare kan upprepade gånger utnyttja CVE-2024-6768-sårbarheten och fortsätta krascha drabbade system, vilket avbryter verksamheten och resulterar i potentiell dataförlust.
När det gäller svårighetsgraden av CVE-2024-6768 BSOD tillhör den Medium, betyget 6,8 på CVSS (Common Vulnerability Scoring System). Attackvektorn är lokal, vilket innebär att illvilliga angripare måste fysiskt komma åt maskinen för att utnyttja sårbarheten, vilket något begränsar omfattningen av potentiella attacker.
Ingen korrigering för CVE-2024-6768 BSOD men några förslag
Enligt tidslinjen som publicerats av Fortra, hade detta företag först rapporterat till Microsoft med en Proof-of-Concept-exploat den 20 december 2023, och Microsoft svarade att deras ingenjörer inte kunde återskapa sårbarheten. Äntligen släppte Fortra sårbarheten CVE-2024-6768 den 12 augusti 2024.
För närvarande har Microsoft ingen begränsning eller lösning för att fixa den blå skärmen CVE-2024-6768 på grund av sårbarhetens natur. IT-administratörer bör vara försiktiga och försöka prova några ytterligare säkerhetsåtgärder där det är möjligt.
- Begränsa fysisk åtkomst till kritiska system
- Övervaka för alla ovanliga aktiviteter som försöker utnyttja felet
- Håll Windows-system uppdaterade för att minska risken för utnyttjande
Säkerhetskopiera filer för att undvika dataförlust
Om du är en vanlig användare kan du bara hålla din data säker eftersom potentiell dataförlust orsakas av upprepade systemkrascher, som nämnts ovan. För säkerhetskopiering av data rekommenderar vi MiniTool ShadowMaker, en professionell och bästa säkerhetskopieringsprogramvaran för Windows 11/10/8.1/8/7 och Server 2016/2019/2022.
I säkerhetskopiering av filer , mapp backup, säkerhetskopiering av disk , och partitionssäkerhetskopiering spelar detta säkerhetskopieringsverktyg en viktig roll. Dessutom tillåter MiniTool ShadowMaker att säkerhetskopiera data regelbundet genom att ställa in en tidpunkt på en dag, vecka eller månad. Dessutom stöds inkrementella säkerhetskopieringar och differentiella säkerhetskopior, vilket sparar tid och diskutrymme.
Skaffa den till din PC och följ stegen nedan för att börja säkerhetskopiera.
MiniTool ShadowMaker testversion Klicka för att ladda ner 100 % Rent & Säkert
Steg 1: Starta MiniTool ShadowMaker Trial Edition på en Windows-dator eller en server.
Steg 2: Flytta till Säkerhetskopiering > KÄLLA , välj vad som ska säkerhetskopieras och klicka OK .
Steg 3: Under Säkerhetskopiering , träffa DESTINATION för att välja en sökväg som en extern enhet för att spara säkerhetskopian.
Steg 4: För automatiska säkerhetskopieringar , träffa Alternativ > Schemainställningar och konfigurera en plan. Sedan, slå Säkerhetskopiera nu för att påbörja en fullständig säkerhetskopiering, och schemalagda säkerhetskopior kommer att skapas vid den inställda tiden.